Configurare un gateway con proxy server e filtro dei contenuti web: differenze tra le versioni

Vai alla navigazione Vai alla ricerca
Riga 53: Riga 53:
Abbiamo inoltre bisogno di stabilire un insieme di regole da dettare a iptables:
Abbiamo inoltre bisogno di stabilire un insieme di regole da dettare a iptables:


* disabilitare le connessioni entranti da internet sulla scheda eth1;
* disabilitare le connessioni entranti da internet sulla scheda eth0;
* permettere l'instradamento dei pacchetti in uscita dalla LAN (scheda eth0) verso internet;
* permettere l'instradamento dei pacchetti in uscita dalla LAN (scheda eth1) verso internet;
* permettere alle connessioni stabilite di ricevere i pacchetti di ritorno.
* permettere alle connessioni stabilite di ricevere i pacchetti di ritorno.


Iptables si configura generalmente costruendo degli script di regole da attivare all'avvio della macchina gateway. Le regole logiche definite al paragrafo precedente conducono alla stesura di uno script simile a questo:
Iptables si configura generalmente costruendo degli script di regole da attivare all'avvio della macchina gateway. Le regole logiche definite al paragrafo precedente conducono alla stesura di uno script simile a questo:

Menu di navigazione